[发明专利]一种基于行为的Android恶意软件家族聚类方法在审
申请号: | 201610811279.0 | 申请日: | 2016-09-09 |
公开(公告)号: | CN107808093A | 公开(公告)日: | 2018-03-16 |
发明(设计)人: | 余漫游 | 申请(专利权)人: | 长沙有干货网络技术有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 410011 湖南省长沙市芙蓉区*** | 国省代码: | 湖南;43 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 行为 android 恶意 软件 家族 方法 | ||
1.一种基于行为的Android恶意软件家族聚类方法,其特征在于:针对Android系统的恶意应用与日俱增,以“相同家族的Android恶意应用的行为相似”作为依据,构建了一套Android恶意软件行为的自动化提取方案,并在此基础上构建了基于DBSCAN的恶意软件家族聚类方法。
2.根据权利要求1所述的方法,其特征在于,基于行为日志的Android恶意应用家族聚类框架由行为监控和家族分类两部分构成,通过ROM定制、行为触发和行为日志对行为监控;通过对行为日志的特征提取、聚类计算和样本预测进行家族分类。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于长沙有干货网络技术有限公司,未经长沙有干货网络技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201610811279.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:用于辅助车辆用户的车辆、装置和方法
- 下一篇:JavaScript路径枚举